パスワードを忘れた? アカウント作成
11241 story

複数の ISAKMP 実装に脆弱性 4

ストーリー by yoosee
意外なところに穴が 部門より

tamo曰く、"Slashdot 本家の記事 VPN Flaw Allows Denial of Service によると、 フィンランドの Oulu University Secure Programming Group (OUSPG) はネットワーク機器で利用されるプロトコル ISAKMP のテストスイート PROTOS を開発し、 複数の IKEv1 実装に脆弱性を発見したそうです (NISCC Vulnerability Advisory 273756/NISCC/ISAKMP)。

この脆弱性は VPN などでも重要部分に関係し、Cisco は自社製品への影響 (少なくとも一時的な DoS) を 認めているようです。 ベンダには 7 月に知らされていたようなので、それ以降のソフトウェアでは修正されている場合が多いようです。 例えば OpenBSD では 2004 年前半に自分で修正していたらしいですし、Juniper でも 7月28日以降出荷版のソフトでは対応済みとのことです。ご自分への影響をよくご確認ください。"

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
typodupeerror

吾輩はリファレンスである。名前はまだ無い -- perlの中の人

読み込み中...